红:本地二进制文件和脚本(Living Off The Land Binaries and Scripts)-LOLBin

红:本地二进制文件和脚本(Living Off The Land Binaries and Scripts)-LOLBin

简介 https://lolbas-project.github.io/ https://github.com […]……

红:攻击者获取网络访问权限的 10 种方式

红:攻击者获取网络访问权限的 10 种方式

1. 不强制 执行 多因素身份验证 (MFA) 当不良行为者如此关注网络钓鱼、受信任的关系和有效帐户等技术时, […]……

红:红队资源整理

红:红队资源整理

框架 影子攻击框架 https://github.com/JoelGMSec/AutoRDPwn Auto在 […]……

调查取证:用户访问记录 (UAL)

调查取证:用户访问记录 (UAL)

简介 UAL 是 Microsoft Windows Server 版本中默认包含的一项功能,从 Server […]……

调查取证:BMChache

调查取证:BMChache

BMChache全称RDP Bitmap Chache,即RDP(远程桌面协议)位图缓存。是Windows为了 […]……

调查取证:shellbags

调查取证:shellbags

简介 Windows Shell Bags 被引入到 Microsoft 的 Windows 7 操作系统中, […]……

红:在数字证书中嵌入payload

红:在数字证书中嵌入payload

参考地址 https://3gstudent.github.io/%E9%9A%90%E5%86%99%E6% […]……

红:破解 WiFi

红:破解 WiFi

参考链接:https://www.cyberark.com/resources/threat-research […]……

红:邮件攻击技术

红:邮件攻击技术

电子邮件在给人们带来极大便利的同时,也吸引了攻击者的注意。近年来,利用邮件传播恶意代码,攻击邮件服务器窃取机密 […]……

红:ZIP投递免杀方式

红:ZIP投递免杀方式

1 概述 8月初,威胁情报公司  QuoIntelligence公开了一段基于APT28构造恶意的有关北约主体 […]……

红:邮件链接钓鱼

红:邮件链接钓鱼

在编辑邮件时以源码形式编辑,则可以嵌入html代码,邮件系统并会渲染解析该html。 我们所看到的“附件样式” […]……

蓝:像素追踪技术

蓝:像素追踪技术

背景 近期客户反映收到大量垃圾邮件,邮件中包含一个url,该url指向远程服务器中一个1*1像素png图片,除 […]……